Drei trennbare Aufgaben
Ein Wallet-System muss Empfangsdaten ableiten, die Blockchain beobachten und Signaturen erzeugen. Diese Aufgaben müssen nicht auf einem Gerät laufen. Eine Watch-only-Wallet kann Guthaben verfolgen und eine unsignierte Transaktion ohne private Schlüssel vorbereiten; ein separates Gerät prüft und signiert sie anschließend.
Wallet kann daher eine mobile App, eine Schlüsseldatei oder ein gesamtes Mehrgeräte-System meinen. Beim Vergleich ist die Frage, wo die Signatur entsteht und was ein Angreifer kontrollieren müsste, wichtiger als nur die Produktbezeichnung.
Hot und cold beschreiben die Exposition gegenüber einer riskanten Umgebung
Eine Hot Wallet signiert auf einem Telefon oder Computer, der mit dem Netz kommuniziert. Sie ist schnell und bequem für regelmäßige Zahlungen, teilt aber Risiken eines allgemeinen Betriebssystems, installierter Apps und der Internetverbindung. Verschlüsselung und PIN helfen vor allem beim gesperrten Gerät; sie stoppen nicht zwingend Malware, die auf das Entsperren wartet.
Cold Storage hält Signaturgeheimnisse fern von einem vernetzten Gerät. Unsignierte und signierte Transaktionen werden zwischen Online- und Offline-Teil übertragen. Das verkleinert die entfernte Angriffsfläche, bringt jedoch mehr Bedienung, Formatkompatibilität und die Notwendigkeit mit sich, sicher zu prüfen, was signiert wird.
- Hot Wallet: einfachere Bedienung, stärkere Exposition des verbundenen Geräts
- Cold Storage: weniger Netzexposition, anspruchsvollerer Ablauf
- Watch-only: Beobachten und Vorbereiten ohne eigenständige Ausgabemöglichkeit
Eine Hardware-Wallet ist ein Signierer
Eine Hardware-Wallet soll Schlüssel in einem zum Signieren bestimmten Gerät halten. Eine Begleit-App bereitet die Transaktion vor, das Gerät zeigt Ziel und Betrag und erzeugt nach Bestätigung die Signatur. Der Sicherheitsgewinn besteht nur, wenn der Nutzer die Daten auf dem vertrauenswürdigen Display tatsächlich mit dem ursprünglichen Auftrag vergleicht.
Das Gerät ist kein magischer Tresor. Ein ausgetauschtes Backup, offengelegter Seed, falsche Displayangaben, fehlerhafte Firmware oder missglückte Wiederherstellung können den Schutz umgehen. Kauf aus vertrauenswürdiger Quelle, Echtheitsprüfung nach Herstellerangaben und aktuelle verifizierte Software verringern manche Risiken, nicht alle.
Nach Bedrohung und Wert wählen
Eine mobile Wallet kann für einen kleinen Tagesbetrag angemessen sein; ein Hardware-Gerät oder wirklich offline arbeitendes System für einen Wert, der selten ausgegeben werden soll. Mehr Komplexität hilft nur, wenn der Nutzer den Ablauf langfristig zuverlässig und ohne Improvisation wiederholen kann.
Zu prüfen sind Export- oder Wiederherstellungsoptionen, unterstützte Adresstypen, Updates, verfügbarer Quellcode oder unabhängige Prüfungen, Manipulationsschutz und das Vorgehen bei Geräteverlust. Kein einzelnes Merkmal bestimmt die Gesamtsicherheit.